文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 新闻评论 » 赛门铁克:惠普23个型号笔记本存在0day安全漏洞       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 赛门铁克:惠普23个型号笔记本存在0day安全漏洞  ( 查看:165  回复:1 )   
 
quickhunt
副版主  点击可查看详细


诚信兄弟  
帖子 6510
精华 2
无忧币 8272
积分 9997
阅读权限 140
注册日期 2006-7-5
最后登录 2008-7-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-13 11:24   标题:赛门铁克:惠普23个型号笔记本存在0day安全漏洞
上一帖 |

赛门铁克:惠普23个型号笔记本存在0day安全漏洞


周三电脑安全研究人员透露,惠普销售的笔记本电脑中,有近23个型号产品的预安装软件存在多个0day漏洞.
赛门铁克在写给DeepSight病毒威胁网络用户的报告中指出,这些漏洞存在于运行Windows 2000、XP、Server 2003和Vista系统的惠普和康柏笔记本电脑的预安装信息中心(Info Center)软件的一个ActiveX控件中.Info Center软件是惠普Quick Launch Buttons工具的组成部分,Quick Launch Buttons允许用户只需按下鼠标就可知道电脑的详细配置.

一位研究人员称,惠普默认配置的一个ActiveX控件存在三个漏洞,允许黑客瞄准惠普笔记本电脑进行远程代码执行或遥控操作攻击.赛门铁克建议用户在ActiveX控件中设置kill bit阻止攻击,不过需要修改注册表,这对很多人来说比较困难.另一种方法是禁用IE浏览器中的Active脚本,不过这种方法效果不是很好.

安全人员称,过去几年里惠普的笔记本电脑几乎每个型号的ActiveX控件都存在缺陷,不过只有23个型号得到证实.这些型号包括HP 510和530、Compaq 2710、2510、6120、6220、6230、6325、6510、6715、6910、7300、8220、8230、8440、8510、 8710和9440以及 NC、NW和NX系列.对此,惠普没有发表评论.




出来混,迟早都是要还的!
2007-12-13 11:241楼
[ 顶部 ]
 
hhbkcc
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 20
积分 10
阅读权限 20
注册日期 2007-12-17
最后登录 2007-12-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-17 08:43 
那要小心啊



网络工程师到底该不该去考CCIE认证?
2007-12-17 08:432楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号